Trois vulnérabilités ont été corrigées dans FreeBSD, permettant l'exécution de code lors de l'utilisation de libfetch, le renvoi de paquets IPsec ou l'accÚs aux données du noyau. Les problÚmes ont été résolus dans les mises à jour 12.1-RELEASE-p2, 12.0-RELEASE-p13 et 11.3-RELEASE-p6.
- â dĂ©bordement de tampon dans la bibliothĂšque libfetch, utilisĂ©e pour tĂ©lĂ©charger des fichiers avec la commande fetch, le gestionnaire de paquets pkg et d'autres utilitaires. La vulnĂ©rabilitĂ© peut conduire Ă l'exĂ©cution de code lors du traitement d'une URL spĂ©cialement conçue. Une attaque peut ĂȘtre rĂ©alisĂ©e en accĂ©dant Ă un site contrĂŽlĂ© par un attaquant, capable d'initier le traitement d'une URL malveillante via une redirection HTTP;
- â vulnĂ©rabilitĂ© dans le mĂ©canisme de gĂ©nĂ©ration des core dumps des processus. En raison d'une erreur, jusqu'Ă 20 octets de donnĂ©es du noyau Ă©taient enregistrĂ©s dans les core dumps, pouvant potentiellement contenir des informations sensibles traitĂ©es par le noyau. Comme solution de contournement, il est possible de dĂ©sactiver la gĂ©nĂ©ration de fichiers core via sysctl kern.coredump=0;
- â une erreur dans le code de blocage des renvois de donnĂ©es en IPsec permettait de renvoyer des paquets prĂ©cĂ©demment capturĂ©s. Selon le protocole de niveau supĂ©rieur transmis au-dessus d'IPsec, le problĂšme identifiĂ© permet, par exemple, de renvoyer des commandes prĂ©cĂ©demment envoyĂ©es.
Source : opennet.ru
